Voici un aperçu de l’épisode :
Le mois de sensibilisation à la cybersécurité n’a pas de sens pour Richard J. Harknett, qui a aidé à concevoir la stratégie nationale de cybersécurité des États-Unis.
Il ne s’agit tout simplement pas d’« engagement persistant » qui est nécessaire pour garder une longueur d’avance sur les attaquants potentiels : « Si vous n’avez pas dans votre organisation un protocole de sécurité continu pour amener les gens à être attentifs à la manière dont ils pourraient être exploités, ils seront battus dans ce jeu par l’adversaire qui passe cent pour cent de son temps à penser à l’exploitation. »
Cette mentalité proactive doit vraiment venir du haut, dit-il. « Je pourrais vous donner une liste de choses techniques que vous pourriez faire, mais du point de vue de la planification commerciale organisationnelle, il s’agit de s’assurer que ceux que vous confiez au portefeuille de cybersécurité en tant que lead font partie intégrante de vos pratiques commerciales. »
Cela signifie avoir des responsables de la sécurité de l’information (RSSI) dans la salle lorsque vous établissez des budgets et définissez des stratégies commerciales. Cela implique également de prendre les problèmes de sécurité nationale au sérieux. Aimez ce qu’il faut faire sur TikTok, dont le Congrès débattra au cours des prochaines semaines. Au niveau national, Harknett s’inquiète des adversaires (comme la Chine) qui font des ravages avec notre démocratie en trafiquant des informations disciplinées. Il interdit donc la plateforme de réseaux sociaux très populaire si elle ne prend pas de mesures pour rendre son code (et ce qu’elle fait de ses données) plus transparent. « J’entraîne le football des lycées. Ce n’est donc pas une vue très populaire [avec eux]. »
« Si vous n’avez pas dans votre organisation un protocole de sécurité continu pour amener les gens à être attentifs à la manière dont ils pourraient être exploités, ils seront battus. »Richard J. Harknett, professeur et directeur du Centre de cyberstratégie et de politique, Université de Cincinnati
POUR PLUS D’ÉPISODES
En vous connectant à Let’s Converge, vous rejoignez une communauté d’individus partageant les mêmes idées et passionnés par la cybersécurité. Chaque épisode dure environ 20 minutes, il est donc facile de rester informé sans avoir à s’engager à des heures d’écoute.
- Ép. 22 : Adapter la cyberpolitique « Se défendre » pour les entreprises
- Ép. 21 : IA éthique – Comment (et combien) nous pouvons nous y fier
- Ép. 20 : comment (et pourquoi se faire des amis avec votre cyberassureur | Tanium
- Ép. 19 : découvrez Shadow AI, la nouvelle menace croissante | Tanium
- Ép. 18 : mettre en lumière Shadow IT | Tanium
- Ép. 17 : l’IA Copilot et les étapes pour transformer votre entreprise | Tanium
- Ép. 16 : nous devons être proactifs en matière de gestion des vulnérabilités | Tanium
- Ép. 15 : il est plus difficile que jamais d’être un RSSI, et il est temps de l’admettre | Tanium
- Ép. 14 : Comment diriger une équipe de Threat Intelligence | Tanium
- Ép. 13 : Avez-vous besoin d’embaucher un directeur de l’IA ? | Tanium
- Ou consultez notre galerie d’épisodes précédents ici : discussions informatives et provocatrices sur la confidentialité des données (pourquoi il est payant de la prendre au sérieux), ChatGPT (le battage médiatique et l’espoir), l’ automatisation (le secret le mieux gardé de la sécurité), la négociation de ransomwares (pour payer ou non), et bien plus encore.

